Wächter für KI-Agenten zieht eine Sicherheitsebene zwischen dem KI-Agenten und den geplanten Aktionen ein

KI-Agenten übernehmen zunehmend technische und berufliche Aufgaben im Auftrag ihrer Nutzer. Bitdefender hat nun in einem öffentlichen Beta-Launch mit dem Bitdefender AI Guardian ein neues Angebot für professionelle Endanwender vorgestellt. Der neue Wächter zieht eine wirksame zusätzliche Sicherheitsebene ein: zwischen dem KI-Agenten und den Aktionen, die ein Agent für seinen Auftraggeber tätigt. Bitdefender hat AI Guardian für Entwickler, technische Spezialisten, selbständige Solopreneure und andere Nutzer entwickelt. Sie erhalten damit Sichtbarkeit und Kontrolle, über das, was der KI-Agent darf – vom Aufruf von Dateien bis zum Zugriff auf Zugangsdaten. Unsichere Aktionen stoppt er, bevor der Agent sie startet. 

Die Gefahr ist real: Laut unabhängiger Expertenanalyse lag die Erfolgsrate eines Tool-Poisonings für 20 der bedeutendsten KI-Agenten in über 1.300 Versuchen im Schnitt bei 36,5 Prozent. Ein Modell wurde sogar in 72,8 Prozent der Fälle erfolgreich manipuliert. Andere Sicherheitsforscher entdeckten für 2025 mehr als 1,2 Millionen exponierte heimliche KI-Dienste – ein Zuwachs um 81 Prozent gegenüber dem Vorjahreszeitraum. Sie stellten auch den Zugriff auf mehr als 24.000 Zugangsdaten über öffentlich verfügbare Model-Context-Protocol-(MCP)-Konfigurationen fest. Die Diskrepanz zwischen dem, was ein KI-Agent darf, und dem, was er nach einer Manipulation kann, stellt eine ernsthafte Gefahr dar, wenn die Agenten direkten Zugriff auf Informationen, Zugangsdaten und Tools haben.

Um diese aufkommende Sicherheitslücke zu adressieren, hat Bitdefender AI-Guardian entwickelt. Diese zunächst für MacOS-Hardware verfügbare Lösung läuft als Dienst im Hintergrund. Sie nimmt über dezidierte Integrationen Verbindung mit unterstützen Agentenumgebungen auf, aktuell Claude-Code 2.1.121 und aufwärts oder Openclaw 2026.6.6. und aufwärts.

Ein dreistufiges Sicherheitsmodul definiert mit einer Baseline-Politik, welche Tools, Daten und Aktionen, den Agenten erlaubt sind. Es evaluiert dann jeden versuchten Verstoß gegen diese Grundlage in Echtzeit und meldet vor dem Ausführen der Aktion, ob sie erlaubt, blockiert oder einfach nur gemeldet wird. Auditierbare Log-Einträge dokumentieren jede Entscheidung, damit Nutzer sie überprüfen können. Die Analyse der Prompts findet lokal auf dem Gerät statt. Der Text des Prompts verlässt dieses niemals. Ausgewählte Überprüfungen, wie etwa der URL-Reputation, basieren auf Cloud-Diensten von Bitdefender.

Zu den wichtigsten Funktionen des Bitdefender-AI-Guardian gehören:

  • Entdecken und Blockieren einer Prompt-Injection: AI Guardian identifiziert Versuche, einen Agenten durch manuell erstellte oder verborgene Anleitungen umzulenken. Der Guardian meldet oder blockiert die daraus folgende Aktion.

  • Verifikation und Schutz von MCP-Tools: Nach einer Analyse blockiert der neue Sicherheitslevel bösartige oder manipulierte MCP-Tools, bevor ein KI-Agent sie aufruft.

  • Überprüfen der Fähigkeiten eines Agenten, bevor sie laufen: Das Angebot scannt und validiert unterstützte Fähigkeiten von Agenten, bevor dieser sie ausführt. Nicht überprüfte oder verdächtige Skills laufen nicht im Verborgenen.
  • Schutz von Zugangsdaten und sensiblen Dateien: Die Lösung erkennt exponierte Application-Programming-Interface-(API)-Keys und -Secrets. Sie blockiert den unerlaubten Zugang auf geschützte Ressourcen wie etwa Secure-Shell- (SSH) Schlüssel und Systemzugangsdaten.
  • Überwachen und Durchsetzen von Sicherheitsrichtlinien in Echtzeit: AI Guardian überwacht die Aktionen von Agenten und gleicht sie mit einer definierten Sicherheitsbaseline ab. Er meldet, ob eine Aktion erlaubt, gemeldet oder blockiert wird. Ein auditierbarer Eintrag ermöglicht es, eine Entscheidung zu überprüfen.

„KI-Agenten entwickeln sich zu einer direkten Erweiterung der Nutzer, die ihnen vertrauen. Anwender erben damit aber auch die Risiken, die mit dieser Rolle einhergehen“, sagt Ciprian Istrate, Senior Vice President of Operations bei der Consumer Solutions Group von Bitdefender. „Diese rasante Verschiebung bedeutet, dass Sicherheit nicht mehr darauf beschränkt werden kann, nur den Menschen zu schützen. Der Agent selbst ist zu einer Einheit geworden, die es zu sichern gilt. Bitdefender hat als Reaktion AI Guardian entwickelt. Er gibt Entwicklern und anderen technisch affinen Nutzern die notwendige Sicherheit, damit sie ihren Agenten das Codieren, Aufbauen und Ausführen von Aufgaben sicher erlauben.“

Bitdefender stellt mit AI-Guardian in diesem Jahr sein drittes Produkt für das KI-Agenten-Ökosystem vor: nach Agent-Skill-Scanner und VPN for AI Agents. Alle Angebote sind jetzt verfügbar. Sie überprüfen, was ein Agent installiert, wie er eine Konnektivität herstellt und welche Aktionen er ausführt.

#Bitdefender